Skip to content

v1.0.0

Choose a tag to compare

@github-actions github-actions released this 23 Jul 07:40
1fb2e3a

Changed

  • API pública estable. Desde esta versión aplica semver estricto: los
    cambios breaking requieren major y la política de deprecación
    garantiza 2 minors de preaviso. La superficie exportada queda fijada
    por el test de contrato (tests/public-api.test.js).

Security

  • Revisión independiente de la política de sensibilidad y el redactor
    PII completada
    (criterio final de salida de la serie 0.x): 3 pasadas
    iterativas de verificación hostil ejecutadas por un modelo de otro
    proveedor (OpenAI Codex, sandbox read-only), con informes íntegros
    versionados en docs/security/reviews/. Veredicto final: APROBADO
    CON RESERVAS
    en el perímetro declarado. El proceso destapó y corrigió
    4 hallazgos + residuales:
    • KJR-BUG-0007 (crítico): el reindex incremental no reestampaba la
      sensibilidad de ficheros sin cambios; además, la query confiaba en la
      metadata del store. Ahora el nivel se persiste por fichero en el
      manifest, un nivel distinto fuerza reprocesado y el manifest actúa
      como suelo autoritativo en query (ante discrepancia gana el nivel
      más restrictivo; una fuente desconocida nunca es public).
    • KJR-BUG-0010 (alto): el inventario de flujos del paquete de auditoría
      no cubría RerankerRole (llm) ni EvaluatorRole — corregido el
      inventario y señalizada la frontera de responsabilidad en JSDoc.
    • KJR-BUG-0008: las reglas de sensibilidad matcheaban por prefijo de
      string; ahora respetan fronteras de segmento de ruta y las formas
      ambiguas (./, .., \, absolutas) se rechazan en validación.
    • KJR-BUG-0009: redactPII era evadible con Unicode — ahora normaliza
      NFKC, elimina zero-width y acepta NIF/NIE con separadores; los
      homoglifos quedan como límite conocido declarado y fijado por test.